<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Archiving and Interchange DTD v1.0 20120330//EN" "JATS-archivearticle1.dtd">
<article xmlns:xlink="http://www.w3.org/1999/xlink">
  <front>
    <journal-meta />
    <article-meta>
      <title-group>
        <article-title>Zielgerichtete Anpassung von Software nach der Evolution von kontextspezifischem Wissen</article-title>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <string-name>Stefan Ga¨rtner</string-name>
          <xref ref-type="aff" rid="aff1">1</xref>
        </contrib>
        <contrib contrib-type="author">
          <string-name>Jens Bu¨rger</string-name>
          <xref ref-type="aff" rid="aff2">2</xref>
        </contrib>
        <contrib contrib-type="author">
          <string-name>Kurt Schneider</string-name>
          <email>kurt.schneiderg@inf.uni-hannover.de</email>
          <xref ref-type="aff" rid="aff1">1</xref>
        </contrib>
        <contrib contrib-type="author">
          <string-name>und Jan Ju¨rjens</string-name>
          <xref ref-type="aff" rid="aff0">0</xref>
          <xref ref-type="aff" rid="aff2">2</xref>
        </contrib>
        <aff id="aff0">
          <label>0</label>
          <institution>Fraunhofer ISST</institution>
          ,
          <addr-line>Dortmund</addr-line>
          ,
          <country country="DE">Germany</country>
        </aff>
        <aff id="aff1">
          <label>1</label>
          <institution>Leibniz Universita ̈t Hannover, Software Engineering Group</institution>
          ,
          <country country="DE">Germany</country>
        </aff>
        <aff id="aff2">
          <label>2</label>
          <institution>TU Dortmund, Software Engineering</institution>
          ,
          <country country="DE">Germany</country>
        </aff>
      </contrib-group>
      <fpage>6</fpage>
      <lpage>7</lpage>
      <abstract>
        <p>In der Softwareentwicklung wird zu einer gegebenen Menge von Anforderungen eine passende Softwarelo¨sung gesucht. Die Anforderungen werden dabei in einem doma¨nenspezifischen Kontext interpretiert. Das kontextspezifische Wissen kann im Laufe der Zeit jedoch evolvieren, wodurch die geschaffene Lo¨sung nicht mehr unbedingt die Anforderungen erfu¨llt. Die somit ”veraltete“ Lo¨sung muss dann angepasst werden. Ein Beispiel mit Bezug zur IT-Sicherheit ist die Anforderung, dass fu¨r eine Anwendung sensible Daten sicher verschlu¨sselt sein sollen. Bis in die Mitte der 90er Jahre galt der Data Encryption Standard (DES) als relativ sicher und wa¨re als mo¨gliche Lo¨sung in Betracht gekommen. Aufgrund von heutiger Rechenleistung kann DES mit einer Schlu¨ssella¨nge von 56 Bit jedoch relativ einfach mit einem Brute-Force-Angriff gebrochen werden. Heutzutage wu¨rde somit nicht mehr DES sondern die Weiterentwicklung Advanced Encryption Standard (AES) zur Erfu¨llung der Anforderung genutzt werden. Obwohl sich die Anforderung als solche nicht gea¨ndert hat, muss die vorliegende Lo¨sung, die in den 90er Jahren auf Basis des damaligen Wissens entstanden ist, aufgrund der Evolution des kryptographischen Wissens angepasst werden. Um die Anpassung einer Software nach der Evolution von kontextspezifischem Wissen zielgerichtet zu unterstu¨tzen, muss analysiert werden, welche Auswirkungen das gea¨nderte Wissen auf die Anforderungen hat und wie diese mit der Lo¨sung zusammenha¨ngen. Im Rahmen des DFG Priority Programme 1593 untersucht das Projekt SecVolution [JS12] dieses Problem in Bezug auf Sicherheitsanforderungen und sicherheitsspezifisches Wissen. In der wissenschaftlichen Literatur finden sich zur Lo¨sung dieses Problems eine Vielzahl von Ansa¨tzen. Diese basieren zumeist auf der natu¨rlichsprachlichen Dokumentation oder semiformalen Modellierung von Entwurfsentscheidungen mit zugrunde liegenden Annahmen und Begru¨ndungen [HP13, JS12, DR13, CMM08, Sch06]. Dabei wird ha¨ufig die AnCopyright c 2014 for the individual papers by the papers' authors. Copying permitted for private and academic purposes. This volume is published and copyrighted by its editors.</p>
      </abstract>
    </article-meta>
  </front>
  <body>
    <sec id="sec-1">
      <title>-</title>
      <p>nahme getroffen, dass das entsprechende Wissen von der jeweiligen Personengruppe im
Entwicklungsprozess hinreichend dokumentiert wird, da dies bei einer zuku¨nftigen
Weiterentwicklung Vorteile bringt. Dokumentation erzeugt jedoch Aufwand fu¨r Personen, die
gerade bei langlebiger Software meist selbst nicht mehr davon profitieren. Dies kann
negative Auswirkungen sowohl auf die Qualita¨t als auch auf die Vollsta¨ndigkeit der
Dokumentation haben. Doch selbst bei Vorliegen einer ordnungsgema¨ßen Dokumentation muss
diese bei einer spa¨teren Anpassung gelesen und in Zusammenhang mit dem gea¨nderten
Wissen gebracht werden. Die aufgefu¨hrten Argumente schra¨nken die Anwendung der
entwickelten Ansa¨tze im industriellen Umfeld stark ein.</p>
      <p>Fragestellungen
Im Rahmen des Workshops sollen die folgenden Fragen zur Dokumentation von
kontextspezifischem Wissen mit dem Fachpublikum diskutiert werden:
Durch die Diskussion soll die Entwicklung zuku¨nftiger Methoden zur Dokumentation und
deren Anwendbarkeit im industriellen Umfeld vorangetrieben werden.</p>
      <p>Literatur
[DR13]
[HP13]
[JS12]
[Sch06]</p>
      <p>Zoya Durdik und Ralf Reussner. On the appropriate rationale for using design patterns
and pattern documentation. In Proceedings of the 9th International ACM Sigsoft
Conference on Quality of Software Architectures, Seiten 107–116. ACM, 2013.</p>
      <p>Tom-Michael Hesse und Barbara Paech. Supporting the collaborative development of
requirements and architecture documentation. In 3rd International Workshop on the
Twin Peaks of Requirements and Architecture (TwinPeaks), Seiten 22–26. IEEE, 2013.
Jan Ju¨rjens und Kurt Schneider. On modelling non-functional requirements evolution
with UML. Modelling and Quality in Requirements Engineering (Essays Dedicated to
Martin Glinz on the Occasion of His 60th Birthday), 2012.</p>
    </sec>
  </body>
  <back>
    <ref-list>
      <ref id="ref1">
        <mixed-citation>
          1.
          <string-name>
            <surname>Welche</surname>
          </string-name>
          <article-title>Aspekte mu¨ssen mindestens dokumentiert werden, damit langlebige Software zielgerichtet weiterentwickelt werden kann, wenn sich das kontextspezifische Wissen a¨ndert?</article-title>
        </mixed-citation>
      </ref>
      <ref id="ref2">
        <mixed-citation>
          2.
          <article-title>Was sind die Vor- und Nachteile einer Dokumentation in natu¨rlicher Sprache im Gegensatz zu einer formaleren Notation?</article-title>
        </mixed-citation>
      </ref>
      <ref id="ref3">
        <mixed-citation>
          3.
          <article-title>Kann man dokumentierende Aktivita¨ten so gestalten, dass die dokumentierende Person einen unmittelbaren Nutzen daraus hat? [CMM08] John M. Carroll, Raymond McCall und Ivan Mistrik</article-title>
          .
          <source>Rationale-Based Software Engineering</source>
          . Springer,
          <year>2008</year>
          .
        </mixed-citation>
      </ref>
    </ref-list>
  </back>
</article>